Personvern

Databehandleravtale

Versjon 2026-10 (3. oktober 2026). Gjelder fra denne datoen for alle kunder som registrerer seg eller fornyer abonnementet.

Avtalen inngås mellom kunden (behandlingsansvarlig) og Kooyman AS (databehandler) som en del av brukervilkårene for Bordia, etter personvernforordningen (GDPR) artikkel 28. Den beskriver den faktiske behandlingen i Bordia per datoen over.

1. Parter

Behandlingsansvarlig («Kunden») er selskapet eller foreningen som registreres i Bordia, representert ved den som registrerer organisasjonen og bekrefter å ha fullmakt til det.

Databehandler («Kooyman») er Kooyman AS, org.nr. 832 489 522, Rindalslina 747, 6657 Rindal. Kontakt: hei@bordia.no.

Avtalen gjelder for hvert selskap Kunden registrerer i Bordia. Registrerer Kunden flere selskaper under én rammeavtale, omfattes alle av samme avtale.

2. Bakgrunn og formål

Kooyman leverer Bordia, en styreportal for innkalling, saksbehandling, protokollføring, signering, arkivering og oppfølging av styrearbeid. For å levere tjenesten behandler Kooyman personopplysninger på vegne av Kunden. Kooyman behandler opplysningene kun for å levere tjenesten som avtalt, og bare etter dokumenterte instrukser fra Kunden. Bruk av tjenesten i tråd med brukerveiledningen regnes som instruks.

3. Behandlingens art, varighet og omfang

Art
Lagring, strukturering, visning, søk, utsending av varsler, generering av dokumenter (protokoll-PDF, møtepakke), signering, sikkerhetskopiering og — når Kunden aktivt bruker AI-funksjoner — automatisert tekstbehandling.
Varighet
Så lenge abonnementet løper, pluss avslutningsperioden i punkt 11.
Kategorier av registrerte
Styremedlemmer, varamedlemmer, daglig leder, revisor, observatører, aksjonærer, valgkomité og andre personer Kunden registrerer eller omtaler i saksdokumenter.
Kategorier av opplysninger
Navn, e-post, telefon, rolle og verv, fødselsdato der Kunden registrerer det, eierandeler, møtedeltakelse og stemmegivning, innhold i saker, vedlegg, protokoller, oppgaver og tekniske logger (IP-adresse, tidspunkt, hendelser). Kunden avgjør selv om særlige kategorier (for eksempel helseopplysninger i personalsaker) legges inn; slike skal merkes som konfidensielle.

4. Kundens plikter

Kunden er ansvarlig for at behandlingen har rettslig grunnlag, at de registrerte har fått informasjon, og at opplysningene Kunden legger inn er nødvendige for formålet. Kunden administrerer selv hvem som har tilgang til sitt selskap i Bordia og hvilken rolle de har.

5. Kooymans plikter

Kooyman skal:

  1. bare behandle opplysningene etter Kundens instruks og denne avtalen;
  2. sikre at personer med tilgang er underlagt taushetsplikt;
  3. gjennomføre tekniske og organisatoriske tiltak som beskrevet i punkt 7;
  4. bistå Kunden med å svare på henvendelser fra registrerte (innsyn, retting, sletting, dataportabilitet) innen 10 virkedager — Kunden kan selv eksportere alle data via Innstillinger → Data;
  5. bistå Kunden med vurderinger av personvernkonsekvenser (DPIA) og ved kontakt med Datatilsynet der det er relevant for tjenesten;
  6. varsle Kunden uten ugrunnet opphold, og senest innen 48 timer etter at Kooyman har blitt kjent med et brudd på personopplysningssikkerheten som gjelder Kundens data, med den informasjonen som er kjent på det tidspunktet og oppfølging etter hvert;
  7. gi Kunden den informasjonen som trengs for å dokumentere etterlevelse, og bidra til revisjoner (punkt 10);
  8. slette eller tilbakelevere opplysningene ved avslutning (punkt 11).

Dersom Kooyman mener en instruks er i strid med personvernregelverket, skal Kooyman varsle Kunden før instruksen følges.

6. Underleverandører (underdatabehandlere)

Kunden gir generell forhåndsgodkjenning til underleverandørene i tabellen. Kooyman varsler Kunden minst 30 dager før en ny underleverandør tas i bruk for Kundens data; Kunden kan protestere skriftlig, og partene skal da finne en løsning eller Kunden kan si opp uten kostnad for gjenværende periode. Kooyman er ansvarlig overfor Kunden for underleverandørenes behandling.

Kolonnen «Grunnlag / tiltak» viser hva som faktisk foreligger for hver underleverandør. Der Kooyman ikke har en egen databehandleravtale med leverandøren, står det, sammen med tiltaket som erstatter den.

LeverandørFormålHva de fårHvorGrunnlag / tiltak

Kooyman AS — egen server i Norge

Kooyman AS (org.nr. 832 489 522)

Dokumenter er kryptert på lagringsnivå; nøkkelen oppbevares atskilt fra dataene.

Hovedlager: database, dokumentlager og selve applikasjonenAlle data i styreportalenNorgeEgen drift (databehandleren selv)

Cloudflare

Cloudflare, Inc.

Lagrer ikke dokumentinnhold; behandler bare trafikk i transitt.

Nettverkskant: DNS, TLS og beskyttelse mot angrepTrafikk i transitt, inkludert IP-adresseEU / global kantCloudflares standard databehandlervilkår for kunder

Google Drive

Google LLC

Google har ikke nøkkelen og kan ikke lese innholdet. Kopiene brukes bare til gjenoppretting.

Ekstern lagring av nattlig sikkerhetskopiKryptert kopi av database og dokumentlagerUSA (Google-konto hos Kooyman)Ingen egen databehandleravtale med Google. Tiltaket er kryptering: kopien krypteres på Kooymans server (restic) før overføring, og nøkkelen lagres kun hos Kooyman.

Signicat

Signicat AS

Kun når styret starter en BankID-signering.

BankID-signering av protokollerSignatarens navn og e-post, dokumentet som signeres, signaturbevisNorge / EUKundeavtale med Signicat

Stripe

Stripe Payments Europe, Ltd.

Ingen styredata.

Abonnementsbetaling og fakturaerBetalings- og fakturaopplysninger for administratorEUStripes standard databehandlervilkår for kunder

Anthropic

Anthropic, PBC

Kun når en bruker aktivt starter en AI-funksjon. Ingenting sendes i bakgrunnen. Kunden kan be om at AI-funksjonene deaktiveres for sitt selskap.

AI-funksjoner: referatutkast, sakssammendrag, dokumentnavn og importTeksten brukeren ber om å få behandlet i det aktuelle kalletUSAAnthropics kommersielle API-vilkår. Innholdet brukes ikke til å trene modeller.

Domeneshop

Domeneshop AS

Vedlegg sendes ikke på e-post; lenkene går inn i portalen.

Utgående e-post: varsler, innkallinger, nyhetsbrevMottaker, emne og e-postens innholdNorgeKundeavtale med Domeneshop

Brønnøysundregistrene

Offentlig register.

Oppslag av selskaps- og rolleinformasjonOrganisasjonsnummer (offentlige data hentes inn)NorgeOffentlig register; ingen personopplysninger sendes ut over oppslaget

Gjeldende liste publiseres alltid på bordia.no/personvern og er identisk med tabellen over.

7. Sikkerhetstiltak

Kooyman opprettholder blant annet følgende tiltak (detaljer på bordia.no/sikkerhet):

  • All trafikk over TLS; sikkerhetshoder og innholdssikkerhetspolicy (CSP) på alle sider.
  • Dokumenter kryptert på lagringsnivå; krypteringsnøkkel oppbevart atskilt fra data og testet gjenopprettet fra ekstern, kryptert sikkerhetskopi.
  • Innlogging med passord + valgfri tofaktor (TOTP) eller passkey (WebAuthn med brukerverifisering); sesjoner kan tilbakekalles; aktivt medlemskap og rolle kontrolleres på hvert kall; automatisk utlogging ved inaktivitet.
  • Strengt skille mellom selskaper (tenant-isolasjon) med automatiserte tester som kjøres ved hver release; rollestyrt tilgang (admin, styreleder, medlem, daglig leder, revisor, observatør).
  • Revisjonslogg over sentrale hendelser i hvert selskap.
  • Nattlig sikkerhetskopi (kl. 03:00), med ukentlig automatisk gjenopprettingstest. Kopien krypteres på Kooymans server (restic) før den overføres; krypteringsnøkkelen lagres kun hos Kooyman og forlater aldri Kooymans systemer. Kun navngitte personer hos Kooyman har driftstilgang.
  • Endringer settes i produksjon gjennom en dokumentert releaseprosess med automatiserte tester, og med mål om null nedetid ved oppdateringer.

Kooyman kan endre tiltakene så lenge sikkerhetsnivået ikke svekkes.

8. Overføring til land utenfor EØS

Hovedlageret ligger i Norge. Anthropic (kun når AI-funksjoner brukes) og Google (kun kryptert sikkerhetskopi) behandler i USA. Kooyman har ikke selv inngått EU-kommisjonens standardpersonvernbestemmelser (SCC) med noen underleverandør; der overføring skjer, bygger den på leverandørens egne kundevilkår. For sikkerhetskopien er tiltaket at innholdet er kryptert før det forlater Norge, og at nøkkelen aldri gjør det.

Kooyman overfører ikke Kundens data til andre tredjeland eller andre underleverandører uten varsel etter punkt 6.

9. Taushetsplikt

Alle hos Kooyman som har tilgang til Kundens data, er underlagt taushetsplikt som varer også etter at arbeidsforholdet eller avtalen er avsluttet.

10. Revisjon og dokumentasjon

Kunden kan én gang per år, med 30 dagers skriftlig varsel, be om dokumentasjon på etterlevelse av denne avtalen, herunder sammendrag av eventuelle eksterne sikkerhetstester. Ved begrunnet mistanke om brudd kan Kunden eller en uavhengig tredjepart Kunden utpeker (underlagt taushetsplikt) gjennomføre revisjon. Kooyman dekker egne kostnader ved én årlig dokumentasjonsforespørsel; ytterligere revisjoner faktureres etter medgått tid med mindre revisjonen avdekker vesentlige brudd.

11. Avslutning: sletting og tilbakelevering

  1. Kunden kan når som helst eksportere alle sine data (JSON + signerte protokoll-PDF-er) fra Innstillinger → Data. Kooyman bistår med komplett eksport av alle originalvedlegg på forespørsel.
  2. Ved avslutning beholder Kunden lesetilgang og eksportmulighet i 60 dager.
  3. Deretter slettes Kundens data fra produksjonssystemene innen 30 dager.
  4. Sikkerhetskopier roteres etter fast plan (7 daglige, 4 ukentlige, 12 månedlige og 3 årlige kopier). Enkeltkunders data kan ikke slettes fra en eksisterende kopi; de forsvinner når kopien roteres ut, det vil si inntil tre år etter sletting fra produksjon. Kopiene er kryptert, brukes bare til gjenoppretting etter driftsavbrudd, og en avsluttet kundes data gjenopprettes ikke uten Kundens skriftlige instruks.
  5. Kooyman bekrefter sletting skriftlig på forespørsel.
  6. Kunden er selv ansvarlig for lovpålagt oppbevaring (for eksempel styreprotokoller etter aksjeloven § 6-29 i hele selskapets levetid, og regnskapsmateriale etter bokføringsloven) og må eksportere før sletting.

12. Ansvar og varighet

Denne avtalen gjelder så lenge Kooyman behandler personopplysninger for Kunden. Ved motstrid går denne avtalen foran brukervilkårene i spørsmål om personvern. Ansvar reguleres av brukervilkårene, med de begrensninger personvernforordningen setter.

13. Inngåelse og endringer

Avtalen inngås når den som registrerer organisasjonen i Bordia bekrefter brukervilkårene og denne databehandleravtalen. Bordia lagrer hvilken versjon som ble akseptert, av hvem og når. Kunder som ønsker et signert eksemplar (for eksempel konsern med flere selskaper), får det ved å kontakte hei@bordia.no.

Endringer i avtalen varsles administratorer på e-post eller i tjenesten minst 30 dager før de trer i kraft, med unntak av endringer som bare utvider Kundens rettigheter eller er nødvendige av hensyn til lovkrav. Versjonen øverst viser gjeldende tekst.

Endringslogg

  • 2026-10 (3. oktober 2026) — Inngås ved registrering i stedet for signatur. Underleverandørtabellen deler kilde med personvernerklæringen og har fått kolonnen «Grunnlag / tiltak». Google Drive: rettet fra «SCC» til faktisk situasjon (ingen egen avtale; klientkryptering er tiltaket). Punkt 8 rettet tilsvarende. Punkt 11: slettefrist for sikkerhetskopier rettet fra «senest 90 dager» til faktisk rotasjon.
  • 1.0 (6. september 2026) — Første versjon, som signert mal.
Databehandleravtale — Bordia